Задать вопрос
@Delb228

Почему не удается разрешить имена?

Главный роутер: MikroTik 192.168.151.1
Второй роутер: MikroTik 192.168.151.250
Оба находятся в одной сети 192.168.151.0/24
На 192.168.151.1 включён DNS‑сервер + статические A‑записи:
wpad.sno-proxy.sno.lockdoc.ru → 192.168.151.2
На роутере 192.168.151.250:
ping 192.168.151.1 → работает
ping 192.168.151.2 → работает
ping wpad.sno-proxy.sno.lockdoc.ru → resolve failed
ping yandex.ru → resolve failed
На роутере 192.168.151.1 сделал правило - 0 chain=input action=accept protocol=udp src-address=192.168.151.250 log=no log-prefix="" - Делаю пинг с 151.250 - 1 пакет на 151.1 получает роутер, но то ли вернуть не может то ли еще что
В wireshark картина такая - 1eb89e86b03a09a2d47cd1871a961bdd.png
  • Вопрос задан
  • 237 просмотров
Подписаться 1 Средний 2 комментария
Помогут разобраться в теме Все курсы
  • Нетология
    1C-программист: расширенный курс
    18 месяцев
    Далее
  • Академия Эдюсон
    Python-разработчик + ИИ
    9 месяцев
    Далее
  • ProductStar × РБК
    Профессия DevOps-инженер + ИИ
    5 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 3
@AlexVWill
На 192.168.151.1 включён DNS‑сервер + статические A‑записи:
wpad.sno-proxy.sno.lockdoc.ru → 192.168.151.2

Я так понимаю, что второй микротик - клиент первого, они последовательно соединены.
Если я точно помню, то статика на роутере действует только для самого роутера, для клиентов приоритет это ресолвинг с того DNS, которым они пользуются и который для них прописан. Чтобы для них ресолвился какой то специфический адрес - его надо указать в DNS.
Ну и
spoiler

alex@alex-ubuntu:~$ dig @8.8.8.8 wpad.sno-proxy.sno.lockdoc.ru

; <<>> DiG 9.18.39-0ubuntu0.24.04.3-Ubuntu <<>> @8.8.8.8 wpad.sno-proxy.sno.lockdoc.ru
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 1939
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;wpad.sno-proxy.sno.lockdoc.ru. IN A

;; AUTHORITY SECTION:
lockdoc.ru. 1800 IN SOA s1.tardishost.ru. root.tardishost.ru. 2025053658 10800 3600 604800 86400

;; Query time: 2098 msec
;; SERVER: 8.8.8.8#53(8.8.8.8) (UDP)
;; WHEN: Fri May 15 11:49:35 MSK 2026
;; MSG SIZE rcvd: 113

Сервер говорит, что домена не существует.
Ответ написан
opium
@opium
Просто люблю качественно работать
Allow Remote Requests на .1 включи (IP → DNS) — без него DNS только для себя.
Ответ написан
@Dumatel
А если редиректить DNS?
/ip firewall nat
add action=redirect chain=dstnat dst-port=53 in-interface-list=LAN protocol=udp
add action=redirect chain=dstnat dst-port=53 in-interface-list=LAN protocol=tcp

Для ответа на пинг на 151.1 наверное нужно добавить разрешающее правило в input для icmp
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы